Neuer Rahmen für den Datenschutz zwischen der EU und den USA (Privacy Shield II)

Update: EDPB-Stellungnahme" - Verbesserungen wurden vorgenommen, Bedenken bleiben bestehen"

  • Autor: Ioanna Zacharopoulou, DP-Dock GmbH
  • Letzte Aktualisierung: März 2023
  • Kategorie: Datensicherheit

Seit der Abschaffung des EU-US-Datenschutzschilds im Juli 2020 sind Datenübermittlungen zwischen der EU und Drittländern (insbesondere den USA), für die kein Angemessenheitsbeschluss veröffentlicht wurde, ein komplexes Thema. Bisher war die Unterzeichnung von Standardvertragsklauseln (SCC), der einzige Mechanismus, der die Sicherheit dieser Übertragungen gewährleistete. Im Oktober 2022 wurde jedoch das EU-US-Datenschutzabkommen (Data Privacy Framework, DPF) von der Regierung von Präsident Biden eingeführt, um den Datenfluss in die und aus den USA zu erleichtern.

Das DPF wurde von der Europäischen Kommission eingehend geprüft. Am 28. Februar 2023 veröffentlichte der Europäische Datenschutzausschuss (EDPB) seine Stellungnahme 5/2023 zum Entwurf eines Durchführungsbeschlusses der Europäischen Kommission über die Angemessenheit des Schutzes personenbezogener Daten gemäß dem EU-US-Datenschutzrahmen. Der EDPB stimmt zwar zu, dass Verbesserungen an den Grundsätzen des DPF vorgenommen wurden, äußert jedoch Bedenken und fordert weitere Änderungen. Vorwiegend bemängelt er die Komplexität des Textes der Datenschutzrichtlinie und die Schwierigkeit, sich in den Anhängen zurechtzufinden. Auch die mangelnde Kohärenz und Transparenz in Bezug auf bestimmte Definitionen oder deren Fehlen werden kritisiert. Zusätzlich äußert der EDPB Bedenken über den Ansatz des DPF in Bezug auf das Auskunftsrecht, das Widerspruchsrecht sowie die unklare Anwendung der DPF-Grundsätze auf Auftragsverarbeiter und die weit gefasste Ausnahme für öffentlich zugängliche Informationen.

Für den EDPB ist es von großer Bedeutung, dass die Sicherheit der Übermittlungen auch dann gewährleistet bleibt, wenn mehrere Übermittlungen hintereinander stattfinden.

Als nächster Schritt muss die EDPB-Stellungnahme von einem Ausschuss aus Vertretern der Mitgliedstaaten genehmigt werden, wobei das Europäische Parlament bei der Prüfung aller rechtlichen Aspekte eine entscheidende Rolle spielen wird. Eine eindeutige Stellungnahme darüber, ob das DPF letztendlich umgesetzt wird, kann derzeit noch nicht abgegeben werden.

Die EDPB-Stellungnahme 5/2023 mit einer kurzen vierseitigen Zusammenfassung finden Sie hier.

 

Europe and USA flag
© cunaplus / stock.adobe.com | #cunaplus

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.

In dieser Übersicht können Sie einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Matomo
Technischer Name
Anbieter
Ablauf in Tagen 72
Datenschutz
Zweck Nutzung ohne Cookies
Erlaubt
Gruppe Externe Medien
Name Calendly
Technischer Name __cf_bm,__cfruid,OptanonConsent,
Anbieter Calendly LLC
Ablauf in Tagen 365
Datenschutz https://calendly.com/privacy
Zweck Zum Vereinbaren von Terminen über den Anbieter Calendly
Erlaubt
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name Contao HTTPS CSRF Token
Technischer Name csrf_https_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt